CVE-2025-8730
Belkin F9K1009/F9K1010 वेब इंटरफ़ेस में हार्ड-कोडेड क्रेडेंशियल्स
- प्रकाशित
- 8 अग॰ 2025
- अद्यतन
- 8 अग॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 11 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Belkin F9K1009 और F9K1010 2.00.04/2.00.09 में एक भेद्यता पाई गई और इसे गंभीर के रूप में वर्गीकृत किया गया। इस समस्या से Web Interface घटक की कुछ अज्ञात कार्यक्षमता प्रभावित होती है। हेरफेर से हार्ड-कोडेड क्रेडेंशियल्स प्राप्त होते हैं। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस प्रकटीकरण के बारे में विक्रेता से आरंभ में संपर्क किया गया था, लेकिन उन्होंने किसी भी प्रकार की प्रतिक्रिया नहीं दी।
स्रोत
1Byte Reaper · multiple · 11 अग॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।